Một chiến dịch phần mềm độc hại vừa được phát hiện đang ảnh hưởng đến hàng triệu thiết bị Android. Nhóm nghiên cứu zLabs của Zimperium đã đưa ra cảnh báo về chiến dịch này, trong đó phần mềm độc hại được phát tán thông qua các kênh không chính thức, sử dụng chiến thuật lừa đảo mới.
Chiến dịch phần mềm độc hại này tạo ra hai phiên bản ứng dụng giống hệt nhau về tên và giao diện. Một phiên bản được đưa lên Google Play và là ứng dụng hợp pháp, trong khi phiên bản còn lại là ứng dụng độc hại được phát tán thông qua các kênh không chính thức. Khi được cài đặt, ứng dụng độc hại sẽ hiển thị hàng loạt quảng cáo toàn màn hình, làm chậm thiết bị, tiêu tốn dữ liệu và nhanh chóng chiếm quyền kiểm soát thiết bị người dùng.
Không chỉ vậy, ứng dụng này còn có khả năng cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi tìm kiếm và thậm chí tải mã độc khác về máy mà không cần sự cho phép của người dùng. Các chuyên gia tại Zimperium cho biết biến thể mới của phần mềm độc hại này can thiệp trực tiếp vào cấu trúc ZIP của file APK, một kỹ thuật nhằm qua mặt các hệ thống kiểm tra bảo mật truyền thống.
Điều này khiến phần mềm độc hại ẩn sâu hơn, khó bị phát hiện hơn và gần như miễn nhiễm trước các công cụ kiểm tra phổ thông. Để tự bảo vệ, người dùng cần cẩn trọng khi cài đặt ứng dụng, hạn chế nguồn không rõ ràng và thường xuyên kiểm tra thiết bị.
Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để tin tặc xâm nhập. Google đã tích hợp Chế độ Bảo vệ Nâng cao trong Android 16, tính năng này ngăn người dùng cài đặt ứng dụng ngoài hệ thống, không cho phép tắt hoặc vô hiệu hóa, nhằm giảm thiểu tối đa nguy cơ bị tấn công.
Người dùng cần lưu ý những dấu hiệu sau để nhận biết điện thoại Android của mình có bị nhiễm phần mềm độc hại hay không: Quảng cáo bật lên liên tục, kể cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, dữ liệu di động tiêu hao nhiều; ứng dụng lạ xuất hiện mà bạn không nhớ từng cài đặt; trình duyệt đổi trang chủ hoặc chuyển hướng lạ khi tìm kiếm.
Cảnh báo từ Zimperium cho thấy các kỹ thuật ẩn danh này chưa có dấu hiệu dừng lại. Do đó, người dùng cần nâng cao cảnh giác và采取 các biện pháp bảo vệ cần thiết để giữ an toàn cho smartphone của mình. Bạn có thể tìm hiểu thêm về các biện pháp bảo vệ tại trang web của Zimperium.
Trong khi đó, Google cũng đã đưa ra thông báo về việc tăng cường bảo vệ người dùng Android thông qua các bản cập nhật hệ điều hành và tính năng bảo mật mới. Bạn có thể tìm hiểu thêm về các thông tin này tại trang web của Google Android.
Cuối cùng, người dùng cần luôn cẩn thận và tỉnh táo khi sử dụng các thiết bị di động và tránh cài đặt ứng dụng từ các nguồn không đáng tin cậy.